¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
WePay, una empresa de JPMorgan Chase, es un proveedor de pagos integrado que ofrece checkout en iframe y alojado, tokenización mediante wepay.js y onboarding para plataformas de software.
WePay es un proveedor de pagos integrado propiedad de JPMorgan Chase en Estados Unidos. Atiende a plataformas de software y proveedores de software independientes con checkout en iframe y alojado, tokenización y onboarding de comercios, y el producto heredado se está migrando a Chase.
El checkout carga wepay.js y campos alojados e instala cookies funcionales para operar el flujo y cookies de fraude para proteger las transacciones. Los datos de pago se tokenizan para que la información de la tarjeta no pase por el servidor de la plataforma, y el onboarding recopila información de empresa e identidad para la verificación.
Las cookies de checkout estrictamente necesarias suelen estar exentas de la regla de consentimiento de la Directiva ePrivacy porque prestan un servicio solicitado por el usuario. El tratamiento se basa en el contrato para los pagos, en obligaciones legales para las normas financieras y en el interés legítimo para la prevención del fraude.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
No se necesita consentimiento para las cookies de checkout y de fraude estrictamente necesarias, pero cualquier cookie analítica o de marketing que una plataforma añada en torno al flujo de WePay requiere consentimiento previo. Mantenga estas categorías claramente separadas en el banner.
WePay procesa datos en Estados Unidos como parte de JPMorgan Chase, por lo que las plataformas europeas realizan una transferencia a un tercer país. Debe cubrirse con cláusulas contractuales tipo, una evaluación de impacto de la transferencia y medidas complementarias, revisadas junto con la migración a Chase.
Firme el acuerdo de tratamiento aplicable, documente la transferencia a EE. UU. y las bases legales, y describa las cookies de checkout y de fraude necesarias en su política de cookies. Haga seguimiento de la migración a Chase para que los contratos y avisos de privacidad sigan siendo exactos.
Websites using WePay must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD debe considerar que WePay trata datos de pago y onboarding en EE. UU. como parte de JPMorgan Chase, y que el producto heredado se está migrando a Chase. Evalúe la transferencia a EE. UU., el tratamiento antifraude y cualquier cambio de responsable derivado de la migración.
Sample consent text
Utilizamos WePay, una empresa de Chase, para procesar su pago de forma segura. Las cookies estrictamente necesarias que completan el checkout y apoyan la prevención del fraude están siempre activas. Las cookies analíticas o de marketing solo se instalan con su consentimiento, que puede retirar en cualquier momento.
Third-party domains contacted
wepay.comapi.wepay.comstatic.wepay.comstage.wepay.comcdn.wepay.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| Checkout session cookie | Third-party | Session | Maintains the state of the WePay iframe and hosted checkout during the session |
| Fraud prevention cookie | Third-party | 1 year | Supports fraud detection and protects the integrity of payment transactions |
| Functional preference cookie | Third-party | 1 year | Stores functional settings and security preferences for the WePay interface |
| Onboarding session cookie | Third-party | Session | Keeps state during merchant onboarding and identity verification flows |
WePay utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
WePay instala cookies funcionales necesarias para operar el checkout en iframe y alojado y cookies de fraude que ayudan a proteger las transacciones. El conjunto exacto depende de la integración y de si se usa el producto heredado de WePay o la plataforma de Chase.
No se necesita consentimiento para las cookies de checkout y de fraude estrictamente necesarias, exentas porque prestan un servicio solicitado por el usuario. Sí se necesita para cualquier cookie analítica o de marketing que una plataforma añada en torno al checkout de WePay.
El tratamiento se basa en la ejecución de un contrato según el artículo 6(1)(b) para completar pagos, en una obligación legal según el artículo 6(1)(c) para las normas financieras y de prevención del blanqueo, y en el interés legítimo según el artículo 6(1)(f) para la prevención del fraude.
Sí. WePay procesa datos en Estados Unidos como parte de JPMorgan Chase, por lo que las plataformas europeas realizan una transferencia a un tercer país. Debe cubrirse con cláusulas contractuales tipo y medidas complementarias, revisadas junto con la migración a Chase.
Es aconsejable una EIPD porque WePay trata datos de pago y onboarding en EE. UU. y el producto heredado se está migrando a Chase. La evaluación debe cubrir la transferencia a EE. UU., el tratamiento antifraude y cualquier cambio de responsable derivado de la migración.
Firme el acuerdo de tratamiento aplicable, documente la transferencia a EE. UU. y las bases legales, y describa las cookies de checkout y de fraude necesarias en su política de cookies. Mantenga cualquier análisis añadido bajo consentimiento y haga seguimiento de la migración a Chase.
Entre las alternativas para pagos de plataforma e integrados figuran Stripe Connect, Adyen for Platforms, Square y PayPal for Marketplaces. Cada una difiere en ubicaciones de servidores, comportamiento de cookies y mecanismos de transferencia que deben revisarse.
Añada una entrada de WePay que enumere las cookies de checkout y de fraude necesarias con sus finalidades y duraciones, la transferencia a EE. UU. y las garantías aplicadas. Indique la migración a Chase y mantenga la entrada al día a medida que su integración pasa a la plataforma de Chase.